Oi pessoal, obrigado por verificarem este tópico.
Encontrei um problema ao configurar o cabeçalho do nginx (ambiente Discourse Docker).
Abaixo estão os detalhes:
Estamos usando GitHub - discourse/discourse_docker: A Docker image for Discourse · GitHub para construir nosso fórum. Atualmente, a equipe de segurança disse que precisamos adicionar a informação do cabeçalho “Strict-Transport-Security”.
Verifiquei o arquivo “templates/web.ssl.template.yml”, removi outras linhas e deixei apenas as seguintes (conteúdo completo do arquivo). Em seguida, compilei o contêiner, mas o cabeçalho não foi adicionado. Alguém mais enfrentou o mesmo problema?
run:
- replace:
filename: "/etc/nginx/conf.d/discourse.conf"
from: "location @discourse {"
to: |
location @discourse {
add_header Strict-Transport-Security 'max-age=31536000'; # lembrar do certificado por um ano e conectar automaticamente ao HTTPS para este domínio
Obrigado novamente pela paciência.
